Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vulnerable-mcp-servers-lab — Una raccolta di server deliberatamente vulnerabili per imparare i server MCP di Pentesting. | Kitploit
Strumenti/GitHubGitHub/appsecco/vulnerable-mcp-servers-lab
Escalation di PrivilegiAnalisi delle VulnerabilitàAnalisi del CodiceSfruttamento di Applicazioni WebPenetration TestingSicurezza della Supply ChainApprendimento e FormazioneRed TeamingSicurezza dell'IA

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Lab e Pratica
GitHubappsecco/vulnerable-mcp-servers-lab

vulnerable-mcp-servers-lab

Una raccolta di server deliberatamente vulnerabili per imparare i server MCP di Pentesting.

Vedi Repository
2745688 mesi faRevisionato da Kitploit

Laboratorio di server MCP vulnerabili

Questo repository contiene implementazioni volutamente vulnerabili di server Model Context Protocol (MCP) (sia locali che remoti). Ogni server risiede nella propria cartella e include un README.md dedicato con tutti i dettagli su cosa fa, come eseguirlo e come dimostrare/attaccare la vulnerabilità.

Non eseguire nulla di tutto ciò al di fuori di un ambiente di laboratorio controllato.

A cosa serve questo repository

  • Formazione / ricerca sulla sicurezza riguardante le modalità di guasto comuni dei server MCP e dell'integrazione degli strumenti.
  • Demo pratiche su come server MCP vulnerabili possano portare a esposizione di dati, iniezione di istruzioni, compromissione della supply chain ed esecuzione di codice.

Sicurezza / indicazioni per il laboratorio

  • Usa una VM/container usa e getta ed evita di usare segreti reali o dati personali.
  • Preferisci l'esecuzione su una rete isolata; diversi server effettuano chiamate di rete in uscita.
  • Tratta tutto l'output degli strumenti e il contenuto recuperato come dati non attendibili.
  • Se esponi un server via HTTP, presupponi che possa essere raggiunto/abusato a meno che tu non aggiunga controlli adeguati.

Per iniziare

  • Scegli un server dall'indice qui sotto.
  • Apri il README specifico del server e segui le istruzioni riportate.
  • Molti server includono uno snippet claude_config.json pensato per essere integrato nella configurazione MCP di Claude Desktop.

Server MCP in questo repository

  • Filesystem Workspace Actions (path traversal + code exec): Strumenti per leggere/scrivere/elencare una “workspace” oltre all'esecuzione di Python; vulnerabili a un'ingenua concatenazione dei percorsi e all'esecuzione di codice senza sandbox.

    • README: vulnerable-mcp-server-filesystem-workspace-actions/README.md
  • Indirect Prompt Injection (stdio locale): Recupero/ricerca di documenti che restituisce i documenti testualmente, incluse le istruzioni nascoste incorporate.

    • README: vulnerable-mcp-server-indirect-prompt-injection/README.md
  • Indirect Prompt Injection (MCP remoto su HTTP+SSE): Server MCP accessibile in rete (HTTP + SSE) che restituisce documenti non attendibili alla lettera; rappresenta il rischio di connettersi a endpoint MCP remoti non attendibili.

    • README: vulnerable-mcp-server-indirect-prompt-injection-remote-mcp/README.md
  • Esecuzione di codice malevolo (RCE basata su eval): strumento “Citazione del giorno” con una funzione di formattazione non sicura che esegue eval() su JavaScript controllato dall'attaccante.

    • README: vulnerable-mcp-server-malicious-code-exec/README.md

Informazioni su Appsecco

Appsecco è un'azienda di cybersecurity specializzata in test di sicurezza dei prodotti, penetration testing e valutazioni della sicurezza. Hackeriamo prodotti SaaS, agenti AI, server MCP e infrastrutture cloud/K8s come farebbero gli attaccanti, concentrandoci su risultati pragmatici e ad alto segnale per i sistemi reali.

Questo repository di laboratorio esiste per supportare la ricerca sulla sicurezza e la formazione pratica dei pentester, nel loro percorso per diventare AI Red Teamer, sulle vulnerabilità dei server MCP e sui rischi legati all'integrazione di strumenti e contenuti non attendibili nei flussi di lavoro degli agenti AI.

Contatti

  • Sito web: https://appsecco.com
  • Email: [email protected]
  • LinkedIn: https://linkedin.com/company/appsecco

Licenza

Vedi LICENSE.

Collegamenti alle risorse Appsecco

  • Appsecco LinkedIn
  • Appsecco YouTube
  • Sito web Appsecco
Scarica lo strumento
  • Strumenti malevoli (iniezione di istruzioni / output di strumenti fabbricato): Sembra restituire dati di stato, ma inietta istruzioni fuorvianti e può fabbricare incidenti dall'aspetto plausibile.

    • README: vulnerable-mcp-server-malicious-tools/README.md
  • Namespace Typosquatting (twittter-mcp): Dimostra problemi di supply chain/fiducia tramite un nome di server simile che può essere scambiato per un pacchetto legittimo.

    • README: vulnerable-mcp-server-namespace-typosquatting/README.md
  • Pacchetti obsoleti (rischio per la supply chain): Strumenti di ispezione di sola lettura del sistema/filesystem il cui scopo principale è dimostrare il rischio derivante da dipendenze obsolete/deprecate/vulnerabili.

    • README: vulnerable-mcp-server-outdated-pacakges/README.md
  • Esposizione di segreti e PII: strumenti “Utilities” (IP/meteo/news) ma con valori sensibili incorporati nel codice sorgente e perdita di dati tramite i log.

    • README: vulnerable-mcp-server-secrets-pii/README.md
  • Wikipedia (remoto, Streamable HTTP): ricerca/recupero di Wikipedia via HTTP; restituisce contenuti pubblici non attendibili senza sanitizzazione o separazione istruzioni/dati (rischio di prompt injection da contenuto remoto).

    • README: vulnerable-mcp-server-wikipedia-http-streamable/README.md